社区
Power Linux
帖子详情
公司服务器安全评估有漏洞,修复后,su无法切换root用户
ʚVladimirɞ
2021-01-26 05:55:31
公司服务器安全评估有漏洞,修复后,su无法切换root用户,报错
...全文
3500
回复
打赏
收藏
公司服务器安全评估有漏洞,修复后,su无法切换root用户
公司服务器安全评估有漏洞,修复后,su无法切换root用户,报错
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
校园内网
安全
评估
实战:从
漏洞
利用到横向移动的完整渗透测试
本文详述一次授权下的校园内网
安全
评估
全过程,涵盖信息收集、
漏洞
利用(Struts2 RCE、Dirty COW提权、MS17-010)、内网横向移动(SMB/NFS共享利用、哈希传递、票据传递)、多业务系统深度挖掘(ASP.NET SQL注入、Spring Boot Actuator未授权访问、Redis未授权)及权限维持与合规报告撰写。强调真实攻击路径复现与可落地
修复
建议。
Mythos:首个可规模化
漏洞
挖掘的AI
安全
模型
Mythos是首个在真实
漏洞
挖掘闭环中系统性超越顶尖白帽工程师的AI
安全
模型,具备跨语言程序语义理解、状态感知攻击路径规划、动态exploit生成等能力。其核心突破在于实现可规模化、可复现、可调度的
漏洞
发现流水线,单次API调用即可完成从目标识别到POC构造的全链路。依赖高算力推理(百万级token预算)、深度上下文感知
修复
能力,并通过Project Glasswing封闭联盟控制部署边界。该模型正推动DevSecOps自动化、CVE
修复
周期压缩至小时级,并引发
安全
预算范式与地缘技术格局重构。
从Nes
su
s到OpenVAS:开源
漏洞
扫描器核心架构与实战部署指南
本文深入解析OpenVAS开源
漏洞
扫描器的核心架构,包括Scanner、GVM和GSA三大组件及其数据流(OSP/GMP协议、PostgreSQL存储),并详解三种主流部署方式:官方脚本安装、Docker容器化部署及Kali Linux集成。涵盖首次扫描配置(目标、凭证、扫描策略)、报告解读要点、误报验证方法,以及性能优化、NVT更新、自动化集成(GMP API)等运维实践,聚焦开源
漏洞
管理的技术实现。
红队实战指南:15款核心工具详解与
漏洞
分析全流程解析
本文系统梳理红队渗透测试的五阶段攻击生命周期,并将15款核心工具(Nmap、Metasploit、Burp
Su
ite、SQLmap、Nes
su
s、John the Ripper等)映射至信息收集、
漏洞
扫描、利用突破、后渗透及报告各环节。重点解析工具典型用法、避坑指南与工作流整合,强调合法授权前提下的实战应用,涵盖自动化扫描、手动验证、Payload选择、流量分析及社会工程学辅助技术。
渗透测试实战:从信息收集到内网横向移动的完整攻击链剖析
本文复盘一次真实在线教育平台的授权渗透测试,覆盖信息收集、ThinkPHP框架
漏洞
利用、Swagger未授权API访问、2112端口目录遍历、WebShell获取、内网横向移动(MySQL/Redis未授权访问)、本地提权等完整攻击链。重点分析RCE构造路径、IDOR与越权逻辑缺陷、文件上传绕过及解析特性利用,并给出对应
修复
建议,强调
安全
加固与SDL实践。
Power Linux
745
社区成员
900
社区内容
发帖
与我相关
我的任务
Power Linux
该论坛主要探讨Linux系统在IBM Power平台的安装、部署、应用开发等话题,并为网友们提供自由交流的平台。
复制链接
扫一扫
分享
社区描述
该论坛主要探讨Linux系统在IBM Power平台的安装、部署、应用开发等话题,并为网友们提供自由交流的平台。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章